Chính sách bảo mật
Cập nhật lần cuối: March 2026
Chúng tôi rất coi trọng việc bảo vệ dữ liệu cá nhân của bạn. Chính sách bảo mật này thông báo cho bạn về cách chúng tôi xử lý dữ liệu khi bạn sử dụng ứng dụng Still OK.
Bạn được thêm vào làm liên hệ khẩn cấp của ai đó và bản thân không sử dụng Still OK? Vậy thì mục 15 được viết dành cho bạn — nơi đó giải thích ở một chỗ duy nhất những gì chúng tôi lưu trữ về bạn, tại sao, và cách bạn có thể phản đối.
1. Bên kiểm soát dữ liệu
Bên kiểm soát dữ liệu chịu trách nhiệm xử lý dữ liệu là:
Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
Email: contact@still-ok.com
2. Dữ liệu chúng tôi thu thập
Chúng tôi thu thập và xử lý các dữ liệu sau:
- Tên của bạn (để cá nhân hóa thông báo)
- Thời gian xác nhận của bạn
- Cài đặt khoảng thời gian xác nhận
- Tên và địa chỉ email liên hệ khẩn cấp
- Mã thiết bị cho thông báo đẩy
- Ngôn ngữ ưu tiên
- Mã nhận dạng thiết bị ẩn danh (UUID)
- Ngày tạo tài khoản
- Vị trí GPS của bạn (chỉ khi bạn bật chia sẻ vị trí)
- Số điện thoại liên hệ khẩn cấp (dùng cho thông báo WhatsApp và SMS)
- Tin nhắn thông báo tùy chỉnh (nếu bạn cấu hình tin nhắn cá nhân cho liên hệ)
- Dữ liệu đăng ký và mua hàng (được xử lý bởi cửa hàng ứng dụng và nhà cung cấp quản lý đăng ký)
- Loại số điện thoại (di động, cố định hoặc VoIP — được xác định qua nhà cung cấp nhắn tin để chọn kênh thông báo phù hợp)
- Trạng thái khả dụng WhatsApp mỗi liên hệ (lưu cache tạm thời để tối ưu hóa gửi tin nhắn)
- Dữ liệu hồ sơ khẩn cấp (thông tin tùy chọn bạn cung cấp, như dữ liệu y tế, liên hệ chăm sóc thú cưng, thông tin truy cập nhà và liên hệ quan trọng — được lưu trữ mã hóa và đính kèm trong thông báo khẩn cấp)
- Thông tin đăng nhập tài khoản (tùy chọn) — nếu bạn tạo tài khoản qua Apple Sign-In hoặc Google Sign-In, địa chỉ email và nhà cung cấp xác thực của bạn được lưu trữ để khôi phục tài khoản và truy cập đa thiết bị. Ứng dụng hoạt động đầy đủ mà không cần tài khoản.
- Dữ liệu lượt truy cập trang trạng thái liên hệ (dấu thời gian lượt truy cập, chỉ khi bạn bật trang trạng thái liên hệ)
- Dữ liệu tin nhắn thử (tùy chọn) — khi bạn gửi tin nhắn thử cho một liên hệ, chúng tôi lưu thời gian gửi thử, kết quả cho từng kênh (email, WhatsApp, SMS) và một mã xác nhận chỉ dùng một lần. Nếu liên hệ của bạn nhấn nút xác nhận, chúng tôi lưu thêm thời gian nhấn đó và họ đã xác nhận qua kênh nào. Mỗi liên hệ chỉ có một bản ghi, được ghi đè bởi lần thử tiếp theo — không tích lũy lịch sử. Bản thân bản ghi này không chứa địa chỉ IP, thông tin trình duyệt hay vị trí. Tuy nhiên, độc lập với điều đó, bên lưu trữ trang web của chúng tôi ghi lại dữ liệu yêu cầu kỹ thuật khi trang xác nhận được mở — xem mục 4.
3. Mục đích và Cơ sở pháp lý
Chúng tôi xử lý dữ liệu cho các mục đích sau:
a) Chức năng cốt lõi của ứng dụng
- Để cung cấp chức năng công tắc an toàn
- Để gửi thông báo nhắc nhở trước thời hạn xác nhận
- Để thông báo cho liên hệ khẩn cấp qua email, WhatsApp và/hoặc SMS nếu bạn bỏ lỡ một lần xác nhận
Cơ sở pháp lý: Thực hiện hợp đồng (Điều 6(1)(b) GDPR) - việc xử lý này cần thiết để cung cấp dịch vụ bạn yêu cầu.
b) Cải thiện ứng dụng
- Để cải thiện ứng dụng thông qua báo cáo sự cố (Firebase Crashlytics)
- Để phân tích xu hướng sử dụng ứng dụng (Firebase Analytics)
Cơ sở pháp lý: Lợi ích hợp pháp (Điều 6(1)(f) GDPR) - chúng tôi có lợi ích hợp pháp trong việc cải thiện ứng dụng và sửa lỗi.
Không quảng cáo
Still OK hoàn toàn không có quảng cáo — cả phiên bản miễn phí và cao cấp. Chúng tôi không hiển thị quảng cáo hay chia sẻ dữ liệu với mạng quảng cáo.
privacySection3cLegal
d) Chia sẻ vị trí (Tùy chọn)
Nếu bạn bật chia sẻ vị trí, vị trí GPS của bạn được ghi lại trong mỗi lần xác nhận và lưu trữ an toàn. Trong trường hợp khẩn cấp, vị trí này được đưa vào thông báo (email, WhatsApp và SMS) gửi đến liên hệ để giúp họ tìm bạn.
Nếu bạn cấp quyền vị trí "Luôn luôn", ứng dụng sử dụng giám sát vị trí nền tiết kiệm năng lượng (iOS: dịch vụ thay đổi đáng kể vị trí; Android: cập nhật vị trí độ chính xác cân bằng) để giữ vị trí của bạn cập nhật ngay cả khi ứng dụng đóng. Dữ liệu này được lưu trữ duy nhất trên máy chủ EU và chỉ được sử dụng cho thông báo khẩn cấp.
Cơ sở pháp lý: Đồng ý (Điều 6(1)(a) GDPR) - bạn chủ động bật chia sẻ vị trí. Bạn có thể thu hồi đồng ý bất cứ lúc nào bằng cách tắt chia sẻ vị trí trong cài đặt ứng dụng, thao tác này cũng sẽ xóa dữ liệu vị trí đã lưu.
e) Tính năng Premium và Nhắn tin
Nếu bạn đăng ký tính năng premium, chúng tôi xử lý trạng thái đăng ký của bạn để mở khóa chức năng premium như khoảng thời gian xác nhận linh hoạt, thông báo WhatsApp và SMS, chia sẻ vị trí GPS, cảnh báo SOS, liên hệ không giới hạn và hồ sơ khẩn cấp. Số điện thoại liên hệ của bạn được chuyển đến nhà cung cấp dịch vụ nhắn tin để gửi WhatsApp và SMS, và để xác định loại số điện thoại (di động, cố định hoặc VoIP) cho việc tự động chọn kênh. Tin nhắn WhatsApp được gửi qua Nền tảng Doanh nghiệp Meta/WhatsApp thông qua nhà cung cấp dịch vụ nhắn tin của chúng tôi. Hồ sơ khẩn cấp lưu trữ thông tin tùy chọn bạn cung cấp (ví dụ: dữ liệu y tế, thông tin truy cập nhà) và tự động đính kèm trong thông báo email.
Cơ sở pháp lý: Thực hiện hợp đồng (Điều 6(1)(b) GDPR) - việc xử lý này cần thiết để cung cấp dịch vụ premium bạn đã mua.
f) Tài khoản tùy chọn (Đăng nhập mạng xã hội)
Ứng dụng hoạt động không cần tài khoản (chế độ ẩn danh). Nếu bạn chọn tạo tài khoản qua Apple Sign-In hoặc Google Sign-In, chúng tôi nhận địa chỉ email và mã xác thực từ nhà cung cấp. Dữ liệu này được xử lý bởi Firebase Authentication để khôi phục tài khoản và truy cập đa thiết bị. Chúng tôi không nhận hoặc lưu trữ mật khẩu Apple hoặc Google của bạn.
Cơ sở pháp lý: Sự đồng ý (Điều 6(1)(a) GDPR) - bạn chủ động chọn tạo tài khoản. Bạn có thể ngắt kết nối tài khoản bất kỳ lúc nào trong cài đặt ứng dụng.
g) Trang trạng thái liên hệ (tùy chọn)
Nếu bạn bật trang trạng thái cho một liên hệ, URL duy nhất dựa trên token được tạo cho phép liên hệ xem trạng thái xác nhận hiện tại của bạn mà không cần đăng nhập. Ở chế độ bình thường, trang hiển thị tên, thời gian xác nhận gần nhất và lịch sử xác nhận trong 7 ngày gần đây. Trong khi có cảnh báo đang hoạt động, trang còn hiển thị hồ sơ khẩn cấp và vị trí GPS (nếu có) và cho phép liên hệ xác nhận rằng họ đang chăm sóc bạn. Dấu thời gian lượt truy cập được ghi lại để thông báo cho bạn khi có người kiểm tra trang của bạn. Bạn có thể tắt trang trạng thái cho từng liên hệ riêng lẻ, thao tác này thu hồi quyền truy cập ngay lập tức. URL trang trạng thái không được lập chỉ mục bởi công cụ tìm kiếm.
Cơ sở pháp lý: Ở đây có hai người khác nhau liên quan, và họ được xử lý riêng biệt. Đối với việc hiển thị dữ liệu của bạn (tên, trạng thái xác nhận, hồ sơ khẩn cấp, vị trí): sự đồng ý (Điều 6(1)(a) GDPR) — bạn chủ động bật trang trạng thái theo từng liên hệ và có thể tắt bất kỳ lúc nào trong trình chỉnh sửa liên hệ, thao tác này thu hồi quyền truy cập ngay lập tức. Đối với dấu thời gian truy cập và xác nhận của liên hệ bạn: lợi ích hợp pháp (Điều 6(1)(f) GDPR) — sự đồng ý của bạn không thể bao gồm dữ liệu của người khác, vì vậy việc xử lý này dựa trên lợi ích của bạn trong việc biết liệu có ai đã kiểm tra tình hình của bạn hay không. Quyền phản đối (Điều 21 GDPR): liên hệ của bạn có thể phản đối việc này bất kỳ lúc nào tại contact@still-ok.com.
h) Kiểm tra gửi tin và xác nhận (tùy chọn)
Bạn có thể gửi tin nhắn thử cho một liên hệ bất kỳ lúc nào để kiểm tra xem mạng lưới an toàn của bạn có thực sự vững chắc hay không. Tin nhắn thử được gửi qua cùng các kênh sẽ mang một cảnh báo thật. Mỗi tin nhắn thử đều chứa tên bạn và một ghi chú cho biết đây là tin nhắn thử. Chỉ email mới chứa thêm một liên kết đến chính sách bảo mật này và một nút mà liên hệ của bạn có thể nhấn để xác nhận rằng tin nhắn đã đến — SMS không có chỗ cho một liên kết, và các mẫu WhatsApp là cố định nên không thể mang liên kết. Vì vậy, những liên hệ mà chúng tôi chỉ liên lạc được qua số điện thoại sẽ tìm thấy thông tin về họ tại mục 15 của chính sách này. Việc xác nhận chỉ có thể thực hiện qua email. Chỉ có lần nhấn nút đó được lưu lại như một xác nhận — việc mở hoặc xem trước tin nhắn thì không. Trước khi xác nhận, liên hệ của bạn được cho biết điều đó có ý nghĩa gì. Sau đó, ứng dụng hiển thị cho bạn “đã xác nhận lần cuối” thay vì chỉ “đã gửi”. Xác nhận hết hạn sau 12 tháng; từ đó trở đi, ứng dụng lại hiển thị “chưa từng được xác nhận”, thay vì khẳng định điều mà nó không còn biết nữa.
Cơ sở pháp lý: Lợi ích hợp pháp (Điều 6(1)(f) GDPR) — quy định này rõ ràng cũng bao gồm lợi ích của bên thứ ba, ở đây là lợi ích của bạn: bạn có lợi ích hợp pháp trong việc biết liệu các liên hệ khẩn cấp của bạn có thực sự có thể liên lạc được hay không, và nếu không có phản hồi từ người nhận thì không thể xác minh điều đó. Liên hệ của bạn hành động tự nguyện: nếu không nhấn nút thì không có xác nhận nào được lưu lại. Điều mà xác nhận bổ sung thêm chỉ là một dấu thời gian duy nhất và kênh, cho một người nhận duy nhất, không có việc lập hồ sơ. Liên hệ của bạn có thể phản đối việc này bất kỳ lúc nào — xem mục 15.
4. Dịch vụ bên thứ ba
Chúng tôi sử dụng các dịch vụ bên thứ ba sau:
Firebase (Google)
Để lưu trữ dữ liệu, xác thực (bao gồm Apple/Google Sign-In tùy chọn), thông báo đẩy, báo cáo sự cố và phân tích. Dữ liệu của bạn được lưu trữ hoàn toàn tại trung tâm dữ liệu Châu Âu (EU).
Dịch vụ Email (Resend)
Thông báo khẩn cấp và email thử nghiệm được gửi qua Resend. Mặc dù Resend Inc. là công ty có trụ sở tại Mỹ, tên miền gửi của chúng tôi được cấu hình để sử dụng khu vực EU (Ireland, eu-west-1) — email được định tuyến và xử lý tại các trung tâm dữ liệu châu Âu. Email chứa tên của bạn và được gửi đến các địa chỉ email bạn chỉ định làm liên hệ khẩn cấp. Trong trường hợp có cảnh báo, email có thể bao gồm thêm hồ sơ khẩn cấp và vị trí của bạn, tùy thuộc vào cài đặt của bạn. Dữ liệu gửi email được Resend lưu giữ tối đa 30 ngày. Là biện pháp bảo vệ bổ sung trước nguy cơ công ty mẹ của Resend tại Mỹ truy cập dữ liệu, quá trình xử lý được bảo vệ bởi EU-U.S. Data Privacy Framework và Điều khoản Hợp đồng Tiêu chuẩn (SCC).
Dịch vụ nhắn tin và tra cứu số điện thoại (Twilio)
Tin nhắn WhatsApp, tin nhắn SMS và tra cứu số điện thoại được xử lý qua Twilio, nền tảng truyền thông có trụ sở tại Mỹ. Twilio được sử dụng để: (1) gửi thông báo WhatsApp qua Nền tảng Doanh nghiệp Meta/WhatsApp, (2) gửi thông báo SMS và (3) xác định loại số điện thoại liên hệ của bạn (di động, cố định hoặc VoIP) để chọn kênh thông báo phù hợp. Dữ liệu được truyền bao gồm số điện thoại liên hệ, tên của bạn, tin nhắn cảnh báo và tùy chọn vị trí. Kết quả loại điện thoại và trạng thái WhatsApp được lưu cache tối đa 30 ngày để tránh tra cứu lặp lại. Nội dung tin nhắn được lưu giữ trong nhật ký có thể truy cập của Twilio tối đa 30 ngày và có thể tồn tại trong hệ thống sao lưu nội bộ thêm tối đa 30 ngày trước khi bị xóa vĩnh viễn. Twilio xử lý dữ liệu này theo EU-U.S. Data Privacy Framework và Điều khoản Hợp đồng Tiêu chuẩn (SCC).
Quản lý đăng ký (RevenueCat)
Đăng ký và mua hàng trong ứng dụng được quản lý qua RevenueCat, nền tảng quản lý đăng ký có trụ sở tại Hoa Kỳ. RevenueCat xử lý ID người dùng ẩn danh, trạng thái đăng ký, lịch sử mua hàng và quốc gia cửa hàng ứng dụng. Không có dữ liệu cá nhân như tên hoặc email được chia sẻ với RevenueCat. RevenueCat xử lý dữ liệu theo Điều khoản Hợp đồng Tiêu chuẩn (SCC) để đảm bảo tuân thủ GDPR.
Phân loại phản hồi (Google Gemini)
Khi bạn gửi phản hồi trong ứng dụng, văn bản tự do bạn viết sẽ được gửi đến API Gemini của Google để tự động phân loại (ví dụ: lỗi, yêu cầu tính năng, câu hỏi hoặc lời khen) để chúng tôi có thể phản hồi nhanh hơn. Chỉ có văn bản phản hồi và ngôn ngữ của nó được gửi đi — không bao giờ là địa chỉ email, tên, hoặc ID thiết bị của bạn. Chúng tôi sử dụng API Gemini trả phí: Google không sử dụng nội dung được truyền để huấn luyện các mô hình AI của riêng mình và đóng vai trò là bên xử lý dữ liệu thay mặt chúng tôi; Google chỉ ghi lại dữ liệu đầu vào và đầu ra trong một khoảng thời gian giới hạn để phát hiện lạm dụng và duy trì an ninh. Vì API Gemini là dịch vụ toàn cầu, văn bản này có thể được xử lý trên hạ tầng của Google bên ngoài EU; việc chuyển giao này được bao phủ bởi EU-U.S. Data Privacy Framework và Điều khoản Hợp đồng Tiêu chuẩn (SCC). Vui lòng không nhập dữ liệu sức khỏe hoặc thông tin nhạy cảm khác vào ô phản hồi.
Thông báo nội bộ (Telegram)
Khi có phản hồi mới, chúng tôi nhận được thông báo nội bộ qua Telegram để nhanh chóng nhận biết. Thông báo này chỉ chứa danh mục, một bản tóm tắt ngắn gọn được tạo tự động về chủ đề, và siêu dữ liệu kỹ thuật (nền tảng, phiên bản ứng dụng, ngôn ngữ) — không chứa văn bản phản hồi của bạn và không chứa địa chỉ email của bạn. Phản hồi thực tế của bạn được lưu trữ và đọc trong cơ sở dữ liệu châu Âu của chúng tôi. Telegram được vận hành bởi Telegram FZ-LLC (Các Tiểu vương quốc Ả Rập Thống nhất).
Lưu trữ trang web và Nhật ký máy chủ (GitLab Pages)
Trang web của chúng tôi được lưu trữ trên GitLab Pages. Như mọi máy chủ web khác, bên lưu trữ ghi lại dữ liệu kỹ thuật cho mỗi yêu cầu trang: địa chỉ IP, thông tin nhận dạng trình duyệt, thời gian, và địa chỉ của trang được yêu cầu. Chúng tôi không thể tắt tính năng này và cũng không nhận được các nhật ký đó. Điều này quan trọng ở đây vì một lý do cụ thể: những trang mà chúng tôi gửi đến liên hệ khẩn cấp của bạn — trang trạng thái và trang xác nhận — là một phần của trang web đó, và địa chỉ của những trang này chứa mã truy cập, và đối với trang xác nhận thì còn có tên của bạn. Bản thân các trang này không tải bất cứ thứ gì từ bên ngoài: không có công cụ phân tích, không có phông chữ ngoài, không có cookie, không có bộ nhớ trình duyệt nào được sử dụng.
5. Lưu trữ dữ liệu cục bộ
Ngoài lưu trữ đám mây, chúng tôi lưu trữ các dữ liệu sau trên thiết bị để truy cập ngoại tuyến: tên, cài đặt xác nhận, liên hệ khẩn cấp và mã thiết bị. Dữ liệu này nằm trên thiết bị và bị xóa khi bạn gỡ cài đặt ứng dụng hoặc xóa tài khoản.
6. Thời gian lưu trữ dữ liệu
Dữ liệu được lưu trữ trong thời gian bạn có tài khoản hoạt động. Khi bạn xóa tài khoản, tất cả dữ liệu sẽ bị xóa vĩnh viễn khỏi máy chủ trong vòng 30 ngày. Dữ liệu tin nhắn thử được lưu trữ tối đa 12 tháng; nếu bạn xóa liên hệ liên quan, dữ liệu đó sẽ bị xóa trong vòng 24 giờ nhờ quy trình dọn dẹp hằng ngày. Liên kết xác nhận trong tin nhắn thử hết hạn sau 30 ngày và chỉ hoạt động một lần duy nhất. Thời gian lưu giữ theo nhà cung cấp: Firebase Crashlytics 90 ngày, Firebase Analytics 2 tháng (mặc định), dữ liệu tin nhắn Twilio SMS/WhatsApp tối đa 30 ngày trong nhật ký có thể truy cập cộng thêm tối đa 30 ngày trong hệ thống sao lưu nội bộ, dữ liệu gửi email Resend tối đa 30 ngày. Sau khi thông báo đã được gửi đến người nhận (qua SMS, WhatsApp hoặc email), tin nhắn vẫn còn trong hộp thư hoặc cuộc trò chuyện của họ cho đến khi họ xóa — việc lưu trữ đó nằm ngoài tầm kiểm soát của chúng tôi.
7. Chuyển dữ liệu sang nước thứ ba
Dữ liệu của bạn lưu trong Firebase Firestore và Cloud Functions vẫn ở các trung tâm dữ liệu châu Âu (Frankfurt, Đức) và cơ sở hạ tầng email Resend của chúng tôi được cấu hình cho khu vực EU (Ireland). Tuy nhiên, một số dịch vụ liên quan đến việc chuyển dữ liệu sang Mỹ: Twilio (SMS, gửi WhatsApp và phát hiện loại điện thoại), Meta/WhatsApp (với tư cách là bộ xử lý phụ cho việc gửi WhatsApp), RevenueCat (quản lý đăng ký), Firebase Crashlytics/Analytics và GitLab (lưu trữ trang web, xem mục 4). Các nhà cung cấp này — cũng như công ty mẹ của Resend tại Mỹ như một biện pháp phòng ngừa bổ sung — hoạt động theo EU-U.S. Data Privacy Framework (quyết định đầy đủ của Ủy ban Châu Âu, tháng 7 năm 2023) và đã bổ sung thêm Điều khoản Hợp đồng Tiêu chuẩn (SCC) được Ủy ban Châu Âu phê duyệt. Ngoài ra, khi bạn gửi phản hồi trong ứng dụng, văn bản phản hồi được xử lý thông qua API Gemini toàn cầu của Google và có thể được xử lý bên ngoài EU; điều này được bao phủ bởi cùng EU-U.S. Data Privacy Framework và Điều khoản Hợp đồng Tiêu chuẩn. Thông báo Telegram nội bộ của chúng tôi về phản hồi mới không chứa dữ liệu cá nhân nào và do đó không liên quan đến việc chuyển dữ liệu cá nhân của bạn sang nước thứ ba.
8. Quyền của bạn
Theo GDPR, bạn có các quyền sau:
- Quyền truy cập dữ liệu cá nhân (Điều 15 GDPR)
- Quyền chỉnh sửa dữ liệu không chính xác (Điều 16 GDPR)
- Quyền xóa dữ liệu - 'quyền được quên' (Điều 17 GDPR)
- Quyền hạn chế xử lý (Điều 18 GDPR)
- Quyền chuyển dữ liệu (Điều 20 GDPR)
- Quyền phản đối xử lý (Điều 21 GDPR)
Bạn có thể thực hiện các quyền này trực tiếp trong ứng dụng (Cài đặt > Xuất dữ liệu / Xóa tài khoản) hoặc liên hệ với chúng tôi.
Nếu bạn là liên hệ khẩn cấp và không tự sử dụng Still OK: các quyền này áp dụng cho bạn hoàn toàn giống như vậy — kể cả khi không có ứng dụng và không có tài khoản. Hãy viết thư cho chúng tôi tại contact@still-ok.com và cho biết địa chỉ email hoặc số điện thoại được lưu cho bạn; nếu không có thông tin đó, chúng tôi không thể tìm ra dữ liệu của bạn, vì nó được lưu trữ dưới tài khoản của người đã thêm bạn làm liên hệ. Bạn cũng có thể đơn giản là yêu cầu người đó xóa bạn khỏi danh sách liên hệ; việc này sẽ xóa mọi thứ được lưu trữ về bạn, và đó thường là cách nhanh nhất.
9. Quyền khiếu nại
Bạn có quyền khiếu nại lên cơ quan giám sát nếu bạn cho rằng việc xử lý dữ liệu cá nhân của bạn vi phạm GDPR. Bạn có quyền lựa chọn: cơ quan tại nơi bạn cư trú, nơi bạn làm việc, hoặc nơi bạn cho rằng hành vi vi phạm đã xảy ra. Vì chúng tôi có trụ sở tại Đức, cơ quan chịu trách nhiệm đối với chúng tôi là:
Die Landesbeauftragte für Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de
10. Bảo mật dữ liệu
Chúng tôi triển khai các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu khỏi truy cập trái phép, mất mát hoặc thay đổi. Tất cả truyền dữ liệu được mã hóa bằng TLS. Dữ liệu lưu trữ được mã hóa theo tiêu chuẩn ngành.
11. Độ tuổi tối thiểu
Ứng dụng này dành cho người dùng từ 16 tuổi trở lên. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em dưới 16 tuổi. Nếu bạn dưới 16 tuổi, vui lòng không sử dụng ứng dụng mà không có sự đồng ý của phụ huynh.
12. Quyết định tự động
Ứng dụng không sử dụng quyết định tự động hoặc phân tích hồ sơ tạo ra hiệu lực pháp lý hoặc ảnh hưởng đáng kể đến bạn. Việc gửi thông báo chỉ dựa trên việc bạn có xác nhận trong khoảng thời gian đã chỉ định hay không.
13. Thay đổi chính sách
Chúng tôi có thể cập nhật chính sách bảo mật này theo thời gian. Chúng tôi sẽ thông báo cho bạn về các thay đổi quan trọng thông qua ứng dụng. Phiên bản hiện tại luôn có sẵn tại URL này.
14. Liên hệ
Nếu bạn có câu hỏi về chính sách bảo mật này, vui lòng liên hệ chúng tôi tại:
Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
contact@still-ok.com
15. Thông tin dành cho Liên hệ khẩn cấp
Mục này dành cho bạn nếu ai đó đã thêm bạn làm liên hệ khẩn cấp của họ và bản thân bạn không sử dụng Still OK. Mọi nội dung phía trên được viết theo góc nhìn của người sử dụng ứng dụng. Ở đây, bạn sẽ tìm thấy ở một chỗ duy nhất những gì chúng tôi lưu trữ về bạn và những gì bạn có thể làm với điều đó.
Chúng tôi không nhận dữ liệu của bạn từ chính bạn, cũng không từ bất kỳ nguồn công khai nào: một người sử dụng Still OK đã thêm bạn vào. Từ họ, chúng tôi có tên của bạn và — tùy thuộc vào những gì họ đã nhập — địa chỉ email và/hoặc số điện thoại của bạn, cùng với ngôn ngữ mà bạn nên được liên hệ. Ngoài ra, chúng tôi lưu trữ những gì cần thiết về mặt kỹ thuật để liên lạc với bạn: số của bạn là di động hay cố định và có thể nhận WhatsApp hay không, và — ngay khi một tin nhắn thử hoặc cảnh báo đã được gửi đến bạn — thời điểm đó, qua kênh nào, và liệu bạn đã xác nhận hay chưa.
Vì sao chúng tôi được phép làm điều này: lợi ích hợp pháp theo Điều 6(1)(f) GDPR. Quy định này rõ ràng cũng bao gồm lợi ích của bên thứ ba — ở đây là lợi ích của người đã thêm bạn vào: họ muốn có ai đó được thông báo nếu có chuyện gì xảy ra với họ, và điều đó chỉ hoạt động nếu chúng tôi thực sự liên lạc được với bạn. Điều này áp dụng cho cả cảnh báo thật lẫn tin nhắn thử. Dữ liệu của bạn không được sử dụng cho bất kỳ mục đích nào khác: không quảng cáo, không lập hồ sơ, không chia sẻ ngoài các dịch vụ gửi tin được nêu tại mục 4.
Chúng tôi lưu trữ dữ liệu của bạn chừng nào người đã thêm bạn vào vẫn giữ bạn làm liên hệ. Nếu họ xóa bạn, hoặc xóa tài khoản của họ, dữ liệu của bạn cũng biến mất theo. Ngoài ra, dữ liệu tin nhắn thử được giới hạn tối đa 12 tháng.
Bạn có các quyền giống như bất kỳ ai khác mà chúng tôi xử lý dữ liệu — truy cập, chỉnh sửa, xóa, hạn chế và chuyển dữ liệu (mục 8). Hãy viết thư đến contact@still-ok.com và cho biết địa chỉ email hoặc số điện thoại được lưu cho bạn: nếu không có thông tin đó, chúng tôi không thể tìm ra dữ liệu của bạn, vì nó được lưu dưới tài khoản của người đã thêm bạn vào. Cách nhanh nhất thường là yêu cầu trực tiếp người đó xóa bạn khỏi danh sách liên hệ. Bạn cũng có thể khiếu nại lên cơ quan giám sát bất kỳ lúc nào (mục 9).
Quyền phản đối của bạn (Điều 21 GDPR). Bạn có thể phản đối việc xử lý dữ liệu của mình bất kỳ lúc nào, có hiệu lực cho tương lai, và bạn không cần nêu lý do. Chỉ cần một tin nhắn gửi đến contact@still-ok.com là đủ. Khi đó chúng tôi sẽ xóa dữ liệu của bạn. Xin lưu ý điều đó có nghĩa là gì: kể từ thời điểm đó, bạn sẽ không còn được thông báo nếu người đã thêm bạn vào bỏ lỡ một lần xác nhận.